Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Cisco подтверждает наличие эксплойта «нулевого дня» в Secure Email
Cisco Talos обнаружила киберкампанию, нацеленную на ПО Cisco AsyncOS для Secure Email Gateway. Уязвимость затрагивает функцию карантина спама и может представлять высокий риск, так как атака может быть осуществлена через внутренние сети. Для устранения угрозы рекомендуется полная переустановка устройств.

Управление рисками агентных ИИ: уроки из OWASP Top 10
OWASP представляет список Top 10 угроз для агентского ИИ, который более опасен, чем чат-боты. Список помогает CISO понять риски и внедрить меры безопасности для защиты предприятий от новых уязвимостей, таких как перехват целей агента и злоупотребление инструментами.

Тревожный сигнал от Raspberry Pi для руководителей по информационной безопасности
Российские хакеры пытались взломать паром с помощью Raspberry Pi. Эксперты предупреждают о неэффективности традиционных мер безопасности и необходимости усиления физической защиты объектов. Узнайте, как защититься от новых угроз.

Рост фишинга среди подростков — как YubiKey помогает укрепить их цифровую безопасность
Фишинговые атаки всё чаще нацелены на подростков, а поколение Z становится одной из самых уязвимых онлайн-групп. В рамках инициативы Secure it Forward компания Yubico совместно с Best Buy Foundation внедряет инструменты безопасности YubiKey и практическое обучение цифровой безопасности для подростков в центрах Best Buy Teen Tech Centers, повышая их осведомлённость о фишинге и методах защиты.

Позитивное мышление для руководителей по безопасности: 6 установок, от которых следует немедленно отказаться
Эксперты по кибербезопасности часто сталкиваются с выгоранием из-за постоянного давления и растущих требований. Статья разбирает шесть деструктивных моделей мышления, которые мешают эффективной работе, и предлагает пути их преодоления для создания здоровой и успешной среды безопасности.

В HPE OneView обнаружена уязвимость, позволяющая удалённо выполнить код
Эксперты по кибербезопасности бьют тревогу: критическая уязвимость CVE-2025-37164 в HPE OneView позволяет удаленно выполнять код без аутентификации. Требуется немедленное применение патча, так как эксплойт может быть использован злоумышленниками. Уязвимость затрагивает все последние версии ПО.

React2Shell — это «момент Log4j» для фронтенд‑разработки
Злоумышленники активно используют критическую уязвимость React2Shell (CVE-2025-55182) в React, Next.js, позволяющую выполнять произвольный код на серверах через один HTTP-запрос. Эксперты предупреждают о фундаментальном пробеле в безопасности фронтенда, сравнивая ситуацию с Log4j. Уязвимость используется для развертывания программ-вымогателей.

Список желаний инновационного директора по информационной безопасности: человек в центре трансформации
Директора по информационной безопасности (CISO) переосмысливают свою роль, стремясь перейти от реактивной обороны к проактивным инновациям. ИИ, человекоцентричный подход и устранение разрозненности в командах — ключевые элементы нового видения безопасности, направленного на поддержку бизнеса и создание устойчивой, адаптивной системы защиты.

Криптомошенники используют похищенные учётные данные AWS для майнинга криптовалюты
Злоумышленники используют украденные учетные данные AWS для майнинга криптовалют, злоупотребляя сервисами EC2 и ECS. Кампания началась 2 ноября, и майнеры становились активными в течение 10 минут после получения доступа. Amazon рекомендует усилить меры безопасности для защиты от подобных атак.

Веб‑браузер вашего автомобиля на пути к киберкатастрофе
Исследование показало, что встроенные браузеры в игровых консолях, телевизорах и других устройствах часто устаревают на несколько лет, содержат известные уязвимости и не получают своевременных обновлений безопасности. Это создает значительные риски для пользователей, включая фишинг и утечку данных. Регулирующие органы ЕС работают над решением этой проблемы.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…